ssh-5.修改ssh服务端口号

在启动selinux的状态下修改ssh的端口号

0.启动selinux

setenforce 1       #selinux的模式设置为强制执行模式
getenforce         #查询selinux的模式

1.修改sshd_config的Port为2234

查看2234端口是否被占用

netstat -lntup | grep :2234

默认端口为自己的指定端口

vim /etc/ssh/sshd_config   

port=2234                  # 修改port为2234

2.配置修改完成后重启服务,查看服务状态

systemctl restart sshd
systemctl status sshd

sshd服务状态异常

3.查看报错日志

journalctl -xe

4.selinux中将2234配置为ssh可以使用的端口

semanage port -a -t ssh_port_t -p tcp 2234(自己设置的指定端口)
semanage port -l | grep ssh               #查看并确认新增端口被修改为ssh标准端口
semanage port -l | grep 2234

5.再次重启服务查看服务状态

6.防火墙上放行 2234端口

firewall-cmd --permanent --add-port=2234/tcp #防火墙需要打开非标准端口
firewall-cmd --reload               #将刚配置的防火墙规则设置生效

如果是iptables的话:

iptables -L
iptables -A INPUT -s 10.0.0.1/8 -p tcp -dport 2234 -j ACCEPT
posted @ 2022-04-28 23:51  姬雨晨  阅读(1323)  评论(0编辑  收藏  举报